码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • NSE脚本使用


    22.06.12.06(NSE脚本使用)

    • NSE 介绍

      • NSE(Nmap Script Engine)Nmap脚本引擎, 内置很多可以用来扫描的、针对特定任务的脚本。 通过NSE可以不断扩展Nmap的扫描策略,加强Nmap的功能。
      • Nmap 中使用 --script 参数来指定调用的脚本, 并且脚本存储在Nmap安装路径下的script文件夹下, 对于 kali Linux 存储在 /usr/share/nmap/script/ 下。
    • NSE 使用

      • 使用Nmap探测 Web服务的title信息。 -nmap --script 脚本名称 目标
        • nmap.exe --script http-title scanme.nmap.org
      • 以上通过Nmap使用 http-title脚本 进行探测,还可以使用其它脚本进行探测。 目前为止可以用的有 589个脚本 , 每个脚本都有其独特的作用 。
      • 使用Nmap探测 http服务的http头。
        • -nmap --script http-headers 目标
        • nmap.exe -script http-headers 192.168.1.100
    • NSE 分类使用

      • 对于目标 使用多个分类脚本 进行探测,可以更快的 找到目标的信息与弱点 。
      • 使用Nmap 中 漏洞分类脚本 对目标进行探测, 使用命令如下:
        • -nmap -sV --script vuln 目标
      • 使用Nmap 中 发现和版本信息分类 进行探测, 使用命令如下:
        • - nmap -sV --script=“version,discovery” 目标
      • 使用Nmap 除了exploit分类之外 的其它分类进行探测, 使用命令如下:
        • - nmap -sV --script=“not exploit” 目标
      • 使用Nmap中 http*脚本 ,但是除了( http-brute 和 http-slowlors ), 使用命令如下:
        • - nmap -sV --script “(http*) and not (http-slowlors and http-brute)” 目标
    • NSE调试功能使用

      • 使用 Nmap中 exploit,但是 在使用的同时开启调式模式 。使用命令如下:
        • - nmap -sV --script exploit -d 3 --script-trace 目标
        • 注意 : -d (debug 范围 0~9)
    • NSE 参数的使用

      • 使用 nmap 的 http-title脚本 , 并且指定 使用对应的User-Agent 。 命令如下:
        • nmap -sV --script http-title --script-args http.useragent=“Mozilla 999”
    • NSE 更新

      • nmap --script-updatedb
    • NSE 脚本分类
      NSE

    • 总结

      • 1、掌握 Nmap 中 NSE的实质。
      • 2、掌握 Nmap脚本的使用和查阅。
      • 3、掌握 Nmap 中脚本参数的使用。
  • 相关阅读:
    新手期货开户的时候需要准备什么呢?
    【web-渗透测试方法】(15.6)测试基于输入的漏洞
    scala集合的partition方法使用
    力扣每日一题:1732. 找到最高海拔【简单模拟题,有点前缀和的样子】
    [MATLAB]结构化程式与自定义函数
    spring-boot-starter和spring-boot-starter-web的关联
    计算机专硕变简单,只考一门数据结构!陕西理工大学计算机考研改考
    在MicroPython中启用基于spiflash的LFS挂载文件系统
    Android 12(S) 图像显示系统 - SurfaceFlinger 之 VSync - 上篇(十六)
    良好生产跟踪系统的特点
  • 原文地址:https://blog.csdn.net/weixin_61427044/article/details/127711379
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号